CVE-2019-9166
Nagios XI 5.5.11 से पहले के संस्करणों में विशेषाधिकार वृद्धि Nagios XI 5.5.11 से पहले के संस्करणों में विशेषाधिकार वृद्धि की भेद्यता स्थानीय हमलावरों को config.inc.php और import_xiconfig.php तक लेखन पहुंच के माध्यम...
- प्रकाशित
- 28 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nagios XI 5.5.11 से पहले के संस्करणों में विशेषाधिकार वृद्धि Nagios XI 5.5.11 से पहले के संस्करणों में विशेषाधिकार वृद्धि की भेद्यता स्थानीय हमलावरों को config.inc.php और import_xiconfig.php तक लेखन पहुंच के माध्यम से रूट तक विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1- CVE-2019-9202एक्सप्लॉइट
Nagios IM 2.6 रिमोट कोड निष्पादन एक्सप्लॉइट: CSRF + SQLi + RCE + LPE --> रिमोट रूट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।